واضح آرشیو وب فارسی:تبیان: آشنایی با ویروسSirCam اینویروس قابلیت پر كردن فضای هارد دیسك كاربران را دارد.حذف فایلها و توزیع اسناد خصوصی و همچنین مخفی ماندن از دید برنامه های عادی ویروس یاب در اینترنت از ویژگی های دیگر آن است و با استفاده از كتابچه آدرس هایMicrosoft Outlook در اینترنت انتشار می یابد. مركز تحقیقات ضد ویروس شركت سیمانتك (SARC) این ویروس را كهSircam نام دارد از نظر ایجاد خطر در رده چهارم قرار داده است. گروه واكنش های اضطراری ضد ویروس شركت مك آفی( AVERT) و مركز اطلاعات ویروس ترند مایكرو خطر این ویروس را متوسط خواندند .Sircam در فهرست ویروس های خطرناك مركز جهانی ردیابی ویروس ترند ، مقام سوم را به خود اختصاص داده است . این ویروس معمولاً به صورت ضمیمه نامه الكترونیكی به نامSircam از راه می رسد و خطرات آن درجات متفاوتی دارد كه به صورت تصادفی به وقوع می پیوندند . ممكن است یك كاربر حامل ویروس باشد اما هرگز آلوده نشود .استیوتر یلینگ مدیر مركز تحقیقاتSARC اظهار داشت : وقتی این ویروس را فعال كنید . سه اتفاق عجیب و غیر عادی رخ می دهد . این ویروس در وهله اول یك عدد تصادفی را محاسبه می كند كه به احتمال 1 به 33 با هر بار راه اندازی سیستم با افزودن متن به یك فایل سیستمی در داخلRecycle Bin (C: recycledsircam.sys) تمام فضای باقیمانده روی هارد دیسك را پر می كند .در مرحله بعدی ویروس تاریخ سیستم را كنترل می كند و اگر تاریخ شانزدهم اكتبر باشد سیستم عامل ویندوز از یك قالب اروپایی برای تاریخ استفاده می كند (سال / ماه / روز) آن وقت دوباره یك عدد تصادفی تولید كرده كه به احتمال 1 به 20 دستگاه را وادار به حذف تمام فایلها در هارد دیسك می كند و بالاخره این ویروس یك سند تصادفی را از هارد دیسك كاربر استخراج كرده و با اضافه كردن آن به بدنه این ویروس منتشر شده و هارد دیسك سایر كاربران را آلوده می كند. اگر سند محرمانه باشد امنیت اطلاعات خصوصی و شخصی نیز به خطر می افتد .تریلینگ می گوید كه مشخصه غیر عادی دیگر این ویروس این است كه وقتی یك فایل را از هارد دیسك برای سایر كاربران منتقل(Upload) می كند به نام فایل پسوندexe ., bat., cam., link را می افزاید اگر فایل مورد نظر پسوندlink یا .bat داشته باشد ویروس اساساً خود را خنثی می كند و دیگر نمی تواند به درستی عمل كند . ویروسSircam خود را درRecycle Bin ویندوز مایكروسافت مخفی می كند، چرا كه اكثر ویروس یاب ها آن را برای ردیابی ویروس اسكن نمی كنند. این ویروس یك كرم كامپیوتری نیز هست و از طریق دفترچه آدرس Microsoft Outlook كاربر و كپی كردن خود به تمام درایوهای اشتراكی كه می یابد منتشر می شود. نامه الكترونیكی ارسال شده به زبان انگلیسی یا به زبان اسپانیایی است و اگر چه متن پیام متفاوت است اما بیشتر به یكی از اشكال زیر ظاهر می شود:Hi! How are you?I send you this file in order to have your adviceI hope you can help me with this file that sendI hope you like the file that I send to youThis is the file with the information that you ask forSee you later. Thanksآخرین ویروس شناخته شده ای كه از تاریخ خاص برای فعال شدن استفاده كرد ویروس چرنوبیل بود كه روز بیست و ششم آوریل 2000 سالگرد انفجار چرنوبیل در روسیه فعال شد. این ویروس نیز ماهها قبل از تاریخ فعال شدن (اوت 1999) شیوع یافت و بدین ترتیب قبل از حمله به كاربران فرصت كافی داد تا سیستم خود را از وجود این ویروس پاكسازی كنند.
این صفحه را در گوگل محبوب کنید
[ارسال شده از: تبیان]
[مشاهده در: www.tebyan.net]
[تعداد بازديد از اين مطلب: 638]